Aller au contenu
shadgramers
Retour au catalogue

Test d'intrusion (pentest) web, API et réseau

Nous attaquons votre site, vos API et votre réseau comme le ferait un attaquant réel, avec votre autorisation. Vous recevez la liste de ce qui est exploitable, comment le corriger, et nous revérifions gratuitement 3 mois plus tard. À partir de 5 000 €.

Évaluation offensive de votre surface d'attaque réelle. Périmètre adapté : application web métier, API B2B, infrastructure réseau interne, poste de travail, ingénierie sociale. Méthodologie PTES (Penetration Testing Execution Standard) + classement OWASP Top 10. Livrable : rapport technique (reproductible, CVE-référencé) + rapport direction (risque/criticité) + plan de remédiation priorisé 90 jours + retest gratuit dans les 3 mois. Convient aux audits réglementaires (NIS2, ISO 27001, DORA).

Who it is for

  • PME
  • ETI
  • Grande entreprise
  • Collectivité

Regulatory topics addressed

  • RGPD
  • NIS2

This service addresses this topic on your behalf; it does not certify our own compliance.

Data location: france

How the engagement runs

Test d'intrusion contrôlé de vos applications web, API et infrastructure : exploitation réelle des failles, preuve d'impact, rapport avec remédiations.

  1. Cadrage et règles d'engagement : périmètre, fenêtre de test, contacts d'urgence, autorisation écrite.
  2. Reconnaissance et cartographie de la surface d'attaque.
  3. Exploitation contrôlée : web (OWASP), API, réseau — preuves d'impact sans destruction.
  4. Rapport : chaque faille avec sévérité CVSS, preuve, remédiation concrète.
  5. Restitution technique (1 h 30) + contre-test des corrections (inclus sous 60 jours).
Typical duration :
5 à 12 jours facturés (cadrage, phase active, rapport et restitution compris) — rapport livré sous 10 jours ouvrés après la phase active
Recommended duration :
7 jours (1 application web + son API + périmètre réseau — dont 2 jours de rapport et restitution)

Engagement conditions

Mission conduite à distance par accès distant sécurisé, ou sur site quand le périmètre l'exige. Aucune infrastructure n'est à prévoir de votre côté. Nous exigeons avant tout démarrage une autorisation écrite du propriétaire du système, un périmètre nommément délimité, une fenêtre d'intervention convenue et un contact joignable pendant la phase active en cas de découverte critique.

How much does it cost?

Quoted service. The starting point is shown below, with the full tier; the exact amount is set after scoping, in a quote within 48h.

Service

From 5,000 € / mission

full tier: 5 000 – 25 000 € excl. VAT depending on scope

indicative amount excl. VAT, options not included

Compared with other approaches

Cabinet SSII grande structure
Bug bounty plateforme (YesWeHack)

Interested in this solution?

Custom quote within 48 hours, including a review of your current setup.

Chargement…